黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 最新入侵 >> 正文
·下载器蠕虫变种与迅雷相05-05·80后黑客自述05-05
·中国24小时监控奥运黑客05-05·网络安全只需对症下药05-05
·卡巴斯基德国正在送网络05-05·鲍尔默就放弃收购雅虎致05-05
·不良SP利用短信吸金 回复05-05·Gartner:E-Mail和搜索是05-05
·大陆黑客宣传魔兽私服攻05-05·大站挂iframe变相攻击小05-05
·2008年04月27日计算机病05-04·十大恶意软件出炉05-04
·数十个盗号木马威胁流行05-04·瑞星05月02日反病毒及木05-04
·五一后 当心“旅游照片”05-04·卡巴斯基绿色随身行活动05-04
·评论:“网络帝国时代”05-04·刑法如何维护网络虚拟财05-04
·COFEE:微软官方警探专用05-04·360安全卫士发布奥运圣火05-04
·偷改成绩牟利绵阳两“黑05-04·法国网站搞抵制奥运调查05-04
·“灰鸽子”病毒变种不断05-01·数十盗号木马威胁多款网05-01
·IE用户减少,黑客盯上Saf05-01·网络黑帮惊现互联网05-01
·QuickTime新漏洞黑客可远05-01·360安全浏览器 = 世界之05-01
大站挂iframe变相攻击小站
      ★★★★★

大站挂iframe变相攻击小站

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-5-5 9:10:05
校内网在其首页嵌入 iframe ,变相对某第三方模板站进行 DDOS,手法拙劣尽失国内著名 SNS 颜面。
不知是否从 DDOS CNN 获得了灵感,今天登录登录校内网首页会发现侧栏下方多了一个 iframe(如图1),地址是 http://home.xiaonei.com/gaosizhan.jsp(”搞死站“的拼音?)。该页面可仍可直接访问,查看其源码, 除了写有“Take Care”的可见提示外(如图2),还用 JavaScript 三次生成一个主地址为“http://m.xiaoneimb.cn”的图片(如图3),目的当然是产生 HTTP 连接以达到大流量访问冲击该域名的目的(小站一般用虚拟主机,流量限制很快会被消耗殆尽)。


图1


图2


图3

  目前 http://m.xiaoneimb.cn 尚不可访问,具体原因不知。但可以预见的是,一旦校内网将脚本里的域名改为目前可访问的 http://www.xiaoneimb.cn,其首页产生的巨大流量将以 X3 的访问次数将给被访问站带来不小麻烦。

  xiaoneimb.cn 是一个校内网主页的模板收集站。如何规范用户的自定义模板一直是此类提供商所头疼的事情,著名的事件有之前新浪强制还原包含违规代码的博客。校内网也长期受违规自定义代码的困扰,因此才出此下策。

  使用 iframe 嵌入目标站地址来达到 DDOS 目的的做法历史悠久,通常应用于流量大的站点。但此方法的缺点是会产生 Reference 信息,使得被攻击可以非常容易找到攻击来源。之前有“游戏站中的流氓”之称的某站就因为在使用此法攻击国内著名 iPhone 论坛时在日志里留下了Reference 信息而被发现。应该说这是一个“不太高明”但简单易用的攻击方法。

笔者以为:与其以“下三滥”方法打击模板站点,不如花精力做好模板系统的安全工作。而第三方模板站同样要提高自身的内容质量,不要因为充斥广告和垃圾信息而招来厌恶。
新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    下载器蠕虫变种与迅雷相似下05-05
    80后黑客自述05-05
    中国24小时监控奥运黑客05-05
    网络安全只需对症下药05-05
    卡巴斯基德国正在送网络安全05-05
    鲍尔默就放弃收购雅虎致杨致05-05
    不良SP利用短信吸金 回复陌生05-05
    Gartner:E-Mail和搜索是最主05-05
    大陆黑客宣传魔兽私服攻击台05-05
    大站挂iframe变相攻击小站05-05
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886